연락처 정보

코스 개요

고급 리컨 및 열거(Enumeration)

  • Subfinder, Amass, Shodan을 활용한 자동화 서브도메인 열거
  • 대규모 콘텐츠 발견 및 디렉토리 브루트포싱
  • 기술 지문 확인(Fingerprinting) 및 대규모 공격 표면 매핑

Nuclei 및 커스텀 스크립트를 통한 자동화

  • Nuclei 템플릿 구축 및 커스터마이징
  • bash/Python 워크플로에서의 도구 체이닝
  • 자동화를 통한 쉬운 취약점 및 잘못 구성된 자산 발견

필터 및 WAF 우회

  • 인코딩 트릭 및 회피 기법
  • WAF 지문 확인 및 우회 전략
  • 고급 페이로드 구성 및 변형(Obfuscation)

비즈니스 로직 버그 헌팅

  • 비전통적 공격 벡터 식별
  • 파라미터 위변조, 깨진 플로우, 권한 상승
  • 백엔드 로직의 결함 있는 가정 분석

인증 및 접근 제어 악용

  • JWT 위변조 및 토크인 리플레이 공격
  • IDOR(불안전한 직접 객체 참조) 자동화
  • SSRF, 오픈 리다이렉트, OAuth 오용

대규모 Bug Bounty

  • 프로그램에 걸친 수백 개의 대상 관리
  • 보고 워크플로 및 자동화(템플릿, PoC 호스팅)
  • 생산성 최적화 및 번아웃 방지

책임 있는 공개(Responsible Disclosure) 및 보고 모범 사례

  • 명확하고 재현 가능한 취약점 보고서 작성
  • 플랫폼(HackerOne, Bugcrowd, 비공개 프로그램)과의 협업
  • 공개 정책 및 법적 경계 이해

요약 및 다음 단계

요건

  • OWASP Top 10 취약점에 대한 이해
  • Burp Suite 사용 및 기본 버그 바운티 실무 경험
  • 웹 프로토콜, HTTP, 스크립팅(Bash 또는 Python 등)에 대한 지식

대상听众

  • 고급 기법을 찾고 있는 숙련된 버그 바운티 헌터
  • 보안 연구자 및 침투 테스트 전문가
  • 레드팀 멤버 및 보안 엔지니어
 21 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리